Аналитик уровня L3+ (SOC/MDR)
Positive Technologies ищет опытного аналитика ИБ для работы в SOC/MDR. Нужно будет погружаться в инфраструктуру заказчиков, выявлять векторы атак, расследовать сложные инциденты и давать рекомендации по защите. Требуются глубокие знания сетей и ОС, опыт расследования APT. Предлагают гибридный график, ДМС, 28 дней отпуска и компенсацию спорта с английским.
Зарплата не указана — оценили по рынку
На основе 11 похожих вакансий за 90 дней.
Что предстоит делать
Positive Technologies — компания с двадцатилетней историей в сфере информационной безопасности. Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и помогают расследовать инциденты. В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды. Кого ищем: Сейчас мы расширяем команду и ищем сильного аналитика уровня L3+, который возьмет на себя ответственность за реальный уровень защищенности инфраструктуры заказчиков. Нам нужен специалист, который сочетает глубокую техническую экспертизу с практическим взглядом на безопасность бизнеса, понимает инфраструктуру клиента, знает ее слабые места, умеет выявлять реальные векторы атак, вести сложные расследования и добиваться внедрения защитных мер. Главная цель роли — сделать так, чтобы инфраструктура заказчика была реально защищена, а не просто “покрыта мониторингом”.
- Проводить онбординг активов и подключение заказчика к сервису;
- Погружаться в инфраструктуру, архитектуру и бизнес-процессы клиента;
- Выявлять наиболее вероятные и наиболее опасные векторы атак;
- Контролировать полноту, качество и корректность телеметрии и логирования;
- Выступать техническим лидом при расследовании сложных инцидентов и APT-активности;
- Руководить процессом реагирования и выработки компенсирующих мер.
- Формировать рекомендации по усилению защиты и контролировать их реализацию;
- Оценивать актуальность защитных мер с учетом текущего ландшафта угроз;
- Быть ключевой точкой принятия решений в критических инцидентах.
- Что для нас важно:
- Глубокое понимание архитектуры информационной безопасности.
- Сильные знания сетевых технологий, сетевой безопасности и безопасности ОС;
- Практический опыт работы в SOC/MDR;
- Опыт расследования сложных инцидентов, в том числе целевых атак и APT;
- Понимание техник атакующих, их логики и типовых сценариев развития атаки;
- Умение выстраивать реалистичную защиту с учетом ограничений инфраструктуры, зрелости процессов и ресурсов заказчика;
- Готовность брать ответственность за результат и принимать решения в условиях неопределенности.
- Будет плюсом:
- Опыт взаимодействия с enterprise-заказчиками;
- Опыт построения плана по повышению защищенности;
- Понимание detection engineering, coverage gaps и качества источников событий;
- Навык говорить с заказчиком не только на техническом, но и на управленческом языке;
- Опыт координации response-процессов между ИБ, ИТ и бизнесом.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Positive Technologies
19 активных вакансий в компании
QA Engineer (Backend/Fullstack)
~1 127 100 – 1 707 055 ₸ оценка
Ищем опытного QA-инженера для тестирования продукта по кибербезопасности. Нужно будет тестировать вручную и писать автотесты на Python, работать с командой экспертов. Предлагают удаленку, ДМС и обучение.
Специалист по кибербезопасности (аналитик отчетности)
~994 500 – 1 909 440 ₸ оценка
Команда PT Cyber Analytics ищет специалиста по кибербезопасности для подготовки отчетов по пентестам и анализу защищенности. Нужен опыт в ИБ от 2 лет, понимание атак и уязвимостей, умение работать с большими объемами данных. Предлагают гибридный график, ДМС, обучение и 28 дней отпуска.
Специалист по анализу защищенности веб-приложений
~994 500 – 1 909 440 ₸ оценка
Команда PT SWARM ищет специалиста по анализу защищенности веб-приложений. Вы будете искать и эксплуатировать уязвимости, участвовать в крупных конференциях и публиковать исследования. Требуется опыт поиска веб-уязвимостей и чтения кода на одном из языков: C#, Java, Node.js, PHP, Python, Ruby. Предлагается гибридный график, ДМС, компенсация спорта и английского.
Аналитик информационной безопасности
~994 500 – 1 909 440 ₸ оценка
Positive Technologies ищет аналитика ИБ для работы над новым продуктом «Киберпогода». Нужно оценивать данные, писать методологии и формализовать требования. Требуются глубокие знания в ИТ и ИБ, понимание атак и уязвимостей. Предлагают гибридный график, ДМС и обучение.
Похожие вакансии
6 вакансий
Старший специалист по информационной безопасности
~994 500 – 1 909 440 ₸ оценка
Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.
Ведущий инженер Security SRE
~994 500 – 1 909 440 ₸ оценка
Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.
Специалист по информационной безопасности
~994 500 – 1 909 440 ₸ оценка
Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.
Старший инженер по безопасности приложений
Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.
Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)
~994 500 – 1 909 440 ₸ оценка
Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.
AI-рішення для кібербезпеки (SOC/IR)
Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.